Mengonfigurasi layanan Security Command Center

Ada dua jenis layanan yang berjalan di Security Command Center: layanan bawaan dan layanan terintegrasi. Layanan bawaan adalah bagian dari Security Command Center. Layanan terintegrasi adalah Google Cloud layanan Google Cloud atau pihak ketiga yang memberikan temuan ke Security Command Center.

Halaman ini menjelaskan cara mengonfigurasi layanan bawaan dan layanan terintegrasi.

Jika residensi data diaktifkan, beberapa layanan dan fitur mungkin tidak didukung atau menyediakan serangkaian kemampuan yang diubah. Untuk mengetahui informasi selengkapnya, lihat Merencanakan residensi data.

Layanan bawaan Security Command Center

Layanan bawaan berikut adalah bagian dari Security Command Center:

  • AI Protection: Khusus paket layanan Standard, Premium, dan Enterprise (Tidak Digunakan Lagi)
  • Artifact guard (Pratinjau): Khusus paket layanan Premium dan Enterprise (Tidak Digunakan Lagi)
  • Container Threat Detection: Khusus paket layanan Premium dan Enterprise (Tidak Digunakan Lagi)
  • Cloud Run Threat Detection: Khusus paket layanan Premium dan Enterprise (Tidak Digunakan Lagi)
  • Compliance Manager: Khusus paket layanan Standard, Premium, dan Enterprise (Tidak Digunakan Lagi)
  • Data Security Posture Management (DSPM): Khusus paket layanan Standard, Premium, dan Enterprise (Tidak Digunakan Lagi)
  • Event Threat Detection: Khusus paket layanan Premium dan Enterprise (Tidak Digunakan Lagi)
  • External Exposure (Pratinjau): Khusus paket layanan Premium dan Enterprise (Tidak Digunakan Lagi)
  • Notebook Security Scanner (Pratinjau): Khusus paket layanan Premium dan Enterprise (Tidak Digunakan Lagi)
  • Security Health Analytics: Khusus paket layanan Standard-legacy, Standard, Premium, dan Enterprise (Tidak Digunakan Lagi)
  • Postur keamanan: Khusus paket layanan Premium dan Enterprise (Tidak Digunakan Lagi)
  • Sensitive Actions Service: Khusus paket layanan Standard-legacy, Standard, Premium, dan Enterprise (Tidak Digunakan Lagi)
  • Virtual Machine Threat Detection: Khusus paket layanan Premium dan Enterprise (Tidak Digunakan Lagi)
  • Vulnerability Assessment for Amazon Web Services (AWS): Khusus paket layanan Enterprise (Tidak Digunakan Lagi)
  • Vulnerability Assessment for Google Cloud: Khusus paket layanan Standard, Premium, dan Enterprise (Tidak Digunakan Lagi)

  • Web Security Scanner: Khusus paket layanan Standard-legacy, Premium, dan Enterprise (Tidak Digunakan Lagi)

Anda tidak dapat mengaktifkan atau menonaktifkan layanan Postur keamanan atau Sensitive Actions Service. Layanan ini tersedia secara default saat Anda mengaktifkan paket Security Command Center Premium atau paket Security Command Center Enterprise.

Anda tidak dapat menonaktifkan Compliance Manager atau DSPM setelah mengaktifkannya.

Sebagian besar layanan bawaan dapat diaktifkan untuk seluruh organisasi Anda atau hanya untuk folder atau project yang dipilih. Secara default, folder dan project mewarisi setelan pengaktifan layanan dari organisasi atau folder induknya.

Layanan Vulnerability Assessment for AWS hanya dapat diaktifkan untuk organisasi Google Cloud dan mengharuskan Anda membuat koneksi antara Security Command Center dan AWS.

Layanan Container Threat Detection hanya dapat diaktifkan untuk cluster. Untuk mengetahui informasi tentang izin yang diperlukan untuk Container Threat Detection, lihat Izin IAM yang diperlukan.

Mengaktifkan atau menonaktifkan layanan bawaan

Untuk mengaktifkan atau menonaktifkan layanan Security Command Center untuk resource, lakukan hal berikut:

  1. Di Google Cloud konsol, buka halaman Settings Security Command Center.

    Buka Setelan

  2. Pilih organisasi atau project yang layanannya perlu Anda kelola.

  3. Untuk layanan yang ingin Anda ubah, klik Manage settings.

  4. Di tab Service enablement, dalam tampilan hierarkis resource, pilih organisasi, folder, project, atau container yang layanannya perlu Anda aktifkan.

  5. Untuk resource tersebut, tetapkan layanan ke Enable, Disable, atau Inherit.

Beberapa layanan, seperti Security Health Analytics, beroperasi menggunakan pemindaian batch. Jika Anda menonaktifkan layanan tersebut, perubahan mungkin tidak langsung terlihat. Perubahan akan berlaku setelah semua pemindaian batch yang sedang berlangsung selesai. Hal ini dapat menyebabkan skenario di mana kerentanan baru masih terdeteksi untuk waktu singkat setelah Anda menonaktifkan layanan.

Melihat dan mengedit modul layanan

Untuk beberapa layanan (misalnya, Security Health Analytics), Anda dapat mengaktifkan atau menonaktifkan detektor tertentu dengan mengaktifkan atau menonaktifkan modul yang sesuai. Untuk mengonfigurasi modul layanan dan melihat statusnya saat ini, lakukan hal berikut:

  1. Di Google Cloud konsol, buka halaman Settings Security Command Center.

    Buka Setelan

  2. Pilih organisasi atau project yang layanannya perlu Anda kelola.

  3. Untuk layanan yang ingin Anda lihat, klik Manage settings.

  4. Klik tab Modules. Modul layanan akan ditampilkan, beserta statusnya masing-masing. Tab Modules hanya tersedia untuk layanan yang memiliki modul yang dapat dikonfigurasi.

  5. Temukan modul yang ingin Anda ubah, lalu tetapkan statusnya ke Enable atau Disable.

Jika Anda menonaktifkan layanan, modul individual layanan tersebut juga akan dinonaktifkan. Untuk Virtual Machine Threat Detection Google Cloud dan Event Threat Detection, modul akan terus menampilkan status sebelumnya—melalui API dan Google Cloud konsol—bahkan saat layanan dinonaktifkan. Perlu diketahui bahwa meskipun modul tertentu terlihat diaktifkan, modul tersebut tidak beroperasi jika layanan dinonaktifkan.

Menambahkan layanan terintegrasi Google Cloud ke Security Command Center

Anda dapat menambahkan layanan terintegrasi ke aktivasi tingkat organisasi Security Command Center. Aktivasi tingkat project tidak mendukung layanan terintegrasi Google Cloud services.

Security Command Center menyediakan layanan terintegrasi berikut:

  • Assured Open Source Software (Assured OSS): Khusus paket layanan Premium dan Enterprise (Tidak Digunakan Lagi)
  • Mandiant Attack Surface Management: Khusus paket layanan Enterprise (Tidak Digunakan Lagi)
  • Deteksi Anomali: Khusus paket layanan Standard-lama, Standard, Premium, dan Enterprise (Tidak Digunakan Lagi)
  • Cloud Armor: Khusus paket layanan Standard-legacy, Standard, Premium, dan Enterprise (Tidak Digunakan Lagi)
  • IAM Recommender: Khusus paket layanan Standard-legacy, Standard, Premium, dan Enterprise (Tidak Digunakan Lagi)
  • Sensitive Data Protection: Khusus paket layanan Standard-legacy, Premium, dan Enterprise (Tidak Digunakan Lagi)
  • VM Manager (Pratinjau): Khusus paket layanan Premium dan Enterprise (Tidak Digunakan Lagi)
  • Model Armor: Khusus paket layanan Standard-legacy, Standard, Premium, dan Enterprise (Tidak Digunakan Lagi)

Untuk mengetahui informasi selengkapnya tentang layanan ini, lihat Layanan deteksi untuk kerentanan dan ancaman.

Untuk mengaktifkan layanan terintegrasi, ikuti langkah-langkah berikut:

  1. Di Google Cloud konsol, buka halaman Security Command Center.

    Buka Security Command Center

  2. Pilih organisasi atau project Anda.

  3. Klik Setelan.

  4. Klik tab Integrated services.

  5. Di samping sumber terintegrasi yang ingin Anda aktifkan, klik daftar Status , lalu pilih Enable.

Temuan dari layanan yang Anda aktifkan akan ditampilkan di halaman Findings di dasbor Security Command Center.

Beberapa Google Cloud layanan keamanan memerlukan langkah integrasi tambahan yang harus Anda selesaikan. Lihat referensi berikut:

Untuk menonaktifkan layanan terintegrasi, klik daftar di samping namanya, lalu pilih Disable.

Menambahkan layanan keamanan pihak ketiga

Aktivasi tingkat organisasi Security Command Center dapat menampilkan temuan dari layanan keamanan pihak ketiga yang telah terdaftar sebagai partner Cloud Marketplace.

Aktivasi tingkat project Security Command Center tidak mendukung layanan pihak ketiga.

Untuk mengintegrasikan layanan keamanan yang tidak terdaftar sebagai partner Cloud Marketplace, minta penyedia untuk menyelesaikan panduan Melakukan orientasi sebagai partner Security Command Center.

Untuk menambahkan layanan keamanan pihak ketiga baru ke Security Command Center, Anda menyiapkan layanan keamanan, lalu mengaktifkannya di Google Cloud konsol.

Sebelum memulai

Untuk menambahkan layanan keamanan bagi partner Cloud Marketplace terdaftar, Anda memerlukan hal berikut:

  • Peran Identity and Access Management (IAM) berikut:
    • Admin Security Center (roles/securitycenter.admin)
    • Admin Akun Layanan (roles/iam.serviceAccountAdmin)
  • Google Cloud Project yang ingin Anda gunakan untuk layanan keamanan.

Menyiapkan layanan keamanan

Untuk menyiapkan layanan keamanan pihak ketiga, Anda memerlukan akun layanan untuk layanan tersebut. Saat menambahkan layanan keamanan baru, Anda dapat memilih dari opsi akun layanan berikut:

  • Membuat akun layanan.
  • Menggunakan akun layanan Anda sendiri yang sudah ada.
  • Menggunakan akun layanan dari penyedia layanan.

Untuk menyiapkan layanan keamanan baru yang sudah terdaftar sebagai partner Cloud Marketplace, selesaikan langkah-langkah berikut:

  1. Buka halaman Marketplace Layanan Security Command Center di Google Cloud konsol.

    Buka Marketplace

  2. Halaman Marketplace menampilkan layanan keamanan yang terkait langsung dengan Security Command Center.

    • Jika Anda tidak melihat layanan keamanan yang ingin ditambahkan, telusuri Security, lalu pilih penyedia layanan keamanan.
    • Jika penyedia layanan keamanan tidak terdaftar di Cloud Marketplace, minta penyedia Anda untuk menyelesaikan panduan Melakukan orientasi sebagai partner Security Command Center.
  3. Di halaman penyedia layanan keamanan di Cloud Marketplace, ikuti petunjuk penyiapan penyedia di Overview.

Jika dikonfigurasi dengan benar, layanan keamanan yang Anda tambahkan akan tersedia di Security Command Center.

Setelah menyiapkan layanan keamanan baru, Anda harus mengaktifkannya di Google Cloud konsol.

Mengaktifkan layanan keamanan

Layanan keamanan pihak ketiga menggunakan akun layanan yang mungkin berada di luar organisasi Anda.

Untuk mengaktifkan layanan pihak ketiga, ikuti langkah-langkah berikut:

  1. Di Google Cloud konsol, buka halaman Security Command Center.

    Buka Security Command Center

  2. Pilih organisasi atau project Anda.

  3. Klik Setelan.

  4. Klik tab Integrated services.

  5. Di samping sumber terintegrasi yang ingin Anda aktifkan, klik daftar Status , lalu pilih Enable.

Temuan dari layanan yang Anda aktifkan akan ditampilkan di halaman Findings di dasbor Security Command Center.

Mengubah akun layanan untuk layanan keamanan

Anda dapat mengubah akun layanan yang digunakan untuk layanan keamanan pihak ketiga, misalnya untuk mengatasi kebocoran atau rotasi akun layanan. Untuk mengubah akun layanan untuk layanan keamanan, Anda harus memperbaruinya di Google Cloud konsol. Setelah itu, ikuti petunjuk penyedia layanan untuk memperbarui akun layanan untuk layanan mereka.

  1. Di Google Cloud konsol, buka halaman Security Command Center.

    Buka Security Command Center

  2. Pilih organisasi atau project Anda.

  3. Klik Setelan.

  4. Klik tab Integrated services.

  5. Di daftar drop-down di samping layanan terintegrasi:

    1. Pilih Disabled untuk menonaktifkan layanan terintegrasi untuk sementara.
    2. Pilih Kelola akun layanan.
  6. Di panel Edit provider yang muncul, masukkan akun layanan baru, lalu klik Submit.

  7. Di daftar drop-down di samping layanan terintegrasi, pilih Enabled untuk mengaktifkan layanan keamanan.

Jika dikonfigurasi dengan benar, akun layanan untuk layanan terintegrasi akan diperbarui di Security Command Center. Ikuti petunjuk penyedia layanan untuk memperbarui informasi akun layanan untuk layanan mereka.

Langkah berikutnya